Club Arduino 💡🪛🧲
6.64K subscribers
179K photos
580 videos
1.19K files
42.9K links
Группа Denis Geek Club_arduino official.
По рекламе и сотрудничеству @DenisGeek
Download Telegram
Qualys: все основные дистрибутивы Linux более 12 лет были подвержены уязвимости PwnKit, позволяющей повышать привилегии до root-доступа

Длительное время существовало мнение о чрезвычайной безопасности Linux. Но 2022 год может существенно изменить такие взгляды. Так, недавно появился отчёт о десятикратном увеличении количества образцов вредоносного ПО для Linux. А новая публикация свидетельствует, что в Linux в течение 12 с лишним лет оставалась незаметной уязвимость безопасности, получившая название PwnKit.

Исследователи безопасности Linux из Qualys обнаружили опасную уязвимость, которая может использоваться для локального повышения привилегий. Этой уязвимости присвоили идентификатор CVE-2021-4034. Судя по всему, ей подвержены все основные дистрибутивы Linux.

Команда исследователей заявляет, что с помощью эксплойта она смогла получить полные root привилегии на системах с установкой по умолчанию. Такое повышение привилегий удалось выполнить на различных дистрибутивах Linux, таких, как Ubuntu, Debian, Fedora и CentOS. Исследователи считают, что и другие дистрибутивы Linux также должны быть подвержены уязвимости PwnKit. Это связано с тем, что обнаруженная уязвимость связана с повреждением памяти в Polkit pkexec – программе с корневым идентификатором SUID, которая используется ​​во всех основных дистрибутивах Linux.


Поскольку уязвимость присутствовала в pkexec с самого начала, Qualys считает, что дистрибутивы Linux были легкой добычей для хакеров в течение последних 12 с лишним лет. Хотя уязвимость нельзя использовать удалённо, хакер, получивший доступ к системе как непривилегированный пользователь, сможет воспользоваться ею для получения root-доступа.
Подставка для термосоплевого пистолета
Под печать https://www.thingiverse.com/thing:5180235
Платки и шилды под базу WeMos D1 Mini ESP8266 ESP-12. Несколько разновидностей платы контроллера Вемос, плата шилд с драйвером для управления мотором, плата с кнопкой, плата на которой есть слот под карту microsd, температурные шилды на DHT 22 и dallas 18b20. С такими работать намного удобнее и приятнее, если нужно что-то простое собрать.
US $0.41 - 3.70
https://aliclick.shop/r/c/1r37apttsh2c6kr3?product_id=32643142716
https://aliclick.shop/r/c/1r37apttsh2c6kr3?product_id=32643142716&from_content=wall_-43363264_522595&gaid=bfc0fd12-544f-4bc8-96c7-c6e5f5a06353&sns_params=%7B%22vk_id%22%3A10943591%2C%22exps%22%3A%5B%5D%7D
Samsung создала универсальный сканер отпечатков пальцев для платёжных карт и пропусков

Компания Samsung разработала новое решение для повышения уровня защиты банковских карт. Южнокорейский гигант электроники анонсировал универсальный чип S3B512C, предназначенный для биометрических платёжных карт.

Особенностью чипа Samsung S3B512C является высокий уровень интеграции компонентов. Это первое на рынке решение, в котором объединены сканер отпечатков пальцев, модуль Secure Element (элемент безопасности) и модуль Secure Processor (процессор безопасности). Сканер отпечатков пальцев используется для считывания биометрических данных, защищенный от несанкционированного доступа Secure Element хранит и аутентифицирует зашифрованные данные, а Secure Processor анализирует и обрабатывает биометрические данные.

Новый чип использует запатентованный алгоритм аутентификации по отпечатку пальца для анализа уникальных характеристик отпечатка пальца пользователя. Чип также имеет технологию защиты от спуфинга, которая не позволяет мошенникам обмануть систему безопасности с помощью искусственных отпечатков пальцев и других незаконных методов.

Samsung заявляет, что её новый чип S3B512C работает в соответствии со спецификациями MasterCard Biometric Evaluation Plan Summary (BEPS) и сертифицирован EMVCo и Common Criteria Evaluation Assurance Level (CC EAL) 6+.

Samsung приводит ряд преимуществ нового решения. Так для подтверждения расчётов картой с чипом S3B512C не потребуется вводить PIN-код. Кроме того, существенно снижается риск утраты средств при потере или краже карты, так как операции не удастся проводить без биометрической идентификации владельца карты.

Samsung заявляет, что ее новый чип в первую очередь предназначен для платёжных карт. Но его также можно использовать и в других картах, требующих защищённой аутентификации, таких как служебные карты доступа или студенческие карты.
Флюс для пайки amtech original 559 nc-559-asm
US $4.93 - 18.09 (1-5 туб)

https://aliclick.shop/r/c/1r37amo48w546rbx?product_id=32828595199
Получил сие чудо инженерной мысли. Удобный тюбик, прям для SMD огонь!!! До этого приходилось лудить всю плату паяльником, и убирать потом спиртом всю канифоль. Само собой микрухи SMDшные после лужения платы ставились вкривь и вкось, получалось аккуратно только если сразу напаивать ножки к меди. Но после того как попробовал гель с феном… Ребята это что-то… Можно сказать заводское качество получается. Всем рекомендую!!! Дорого, но оно того стоит!
https://aliclick.shop/r/c/1r37amo48w546rbx?product_id=32828595199&from_content=wall_-43363264_522628&gaid=bfc0fd12-544f-4bc8-96c7-c6e5f5a06353&sns_params=%7B%22vk_id%22%3A10943591%2C%22exps%22%3A%5B%5D%7D
Провод для "тёплого пола" 10 до 100 метров, сопротивление 33ohm/m нагревательные провода из углеродного волокна
US $18.79
https://aliclick.shop/r/c/1r6c7tbvwmjdb1bx?product_id=32899789365
Вскрыл посылку, запах пипец. Похож на пасту от шариковой ручки. Глаза слезиться начали, сразу на улицу на два дня, выветриваться. Первое включение легкий запашок. Выветрился. На фото сопротивление 100 метров, 10 метров. Всё отлично. 10 метров температура 75-77 градусов. Керам гранит плита, уложил 10 метров залил, на поверхности внизу 42° в верху 50°. Маловато, к 10 метрам добавил 9 метров. 10+9 в низу 60° в верху 70°. Второй 8,2 или 8,3 метров точно не помню, температура ~115°–120°, Изоляция немного по дубела, не такая эластичная как была. В некоторых местах немного со спичечную головку вспучилась, при укладки на поворотах заламывалась. провод не большими волнами пошёл. Не советую меньше 8 метров, лучше в паралель добавить. Площадь нагрева больше и не так нагружен. 25Ват/на метр. Чётко написано, Кто-то тут 5 метров делал, это 56,44Ват/на метр, в 2,25 превышение. А что потом будет? А не спекутся в одну стеклянную трубочку? Кому надо даю размеры.
https://aliclick.shop/r/c/1r6c7tbvwmjdb1bx?product_id=32899789365&from_content=wall_-107877557_131498&gaid=bfc0fd12-544f-4bc8-96c7-c6e5f5a06353&sns_params=%7B%22vk_id%22%3A10943591%2C%22exps%22%3A%5B%5D%7D